Lassan a csapból is az folyik, hogy GDPR.

Van, aki tett már valamit, amiről ő maga is tudja, hogy csak a látszat kedvéért tette. Van, aki nem tett semmit és gyártott magyarázatot, hogy miért nem tett semmit. Van, aki mély meggyőződéssel állítja, hogy az ő cége rendben van. És biztosan vannak olyanok is, akik tényleg rendben vannak.

Az Európai Unió GDPR szabályozása, sok egyéb mellett, kimondja, hogy a vállalatoknak mindent meg kell tenni az ügyfeleik, partnereik és dolgozóik személyes adatainak védelme érdekében. Szabályozza az adatgyűjtést, az adatokhoz való hozzáférést és néhány eset kivételével a magánszemélyek, mint az adat tulajdonosai betekinthetnek a róluk tárolt adatokba és kérhetik azok törlését is.

Minél nagyobb egy szervezet, minél több termékkel és folyamattal rendelkezik. Minél régebben működik annál több személyes adatot tárol. Egy tíz éve kilépett dolgozó szkennnelt önéletrajza, a szerződést végül nem kötő érdeklődőnek tett ajánlat vagy akár a beszállítói rendszerben egy egyéni vállalkozó adószáma mind-mind olyan adat, amivel foglalkozni kell. Meg kell szerezni az adat tulajdonosának jóváhagyását, hogy az adatait tárolhatjuk, biztosítani kell az adatokhoz való hozzáférést, és amennyiben az egyéb törvényi szabályozások nem jogosítanak fel a tárolásra, akkor kérésre az adatokat törölni kell.

Sok termékkel és ezeket kiszolgáló alkalmazással rendelkező szervezeteknél már az is nehézséget okoz, hogy megtaláljuk, hogy mely alkalmazásokban tárolnak egy konkrét magánszemélyről adatokat. És ha még meg is találják az adatokat, akkor sem rendelkeznek megfelelő szabályozással, ami egyértelműen definiálja, hogy milyen adatokat tárolhatnak, mit kell azonnal törölni és mit kell a tulajdonos kérésére törölni.

Az Abesse GDPR Management Tool (AGMT) pontosan ebben segíti a vállalati adatfelelősök munkáját. Egy magánszemély kérése esetén keresést végez az összes vállalati alrendszerben és összegyűjti, hogy az adott magánszemélynek melyik rendszerekben rögzítették az adatait. Az AGMT összegyűjti a rendszerek visszajelzéseit és egy könnyen értelmezhető elektronikus formában visszaadja a tárolt adatokat és a tárolás jogi alapjait. ha van.

Mindehhez egyszerű kódolás nélküli technológiákat használunk, így a rendszer különösen hamar bevezethető, az adott szervezet szabályainak megfelelően alakítható, és igény esetén egyszerűen, akár fejlesztők bevonása nélkül is módosítható.

A rendszer fejlesztésekor figyelembe vettük a vonatkozó szabályokat, így egy új bevezetéskor minimális változtatásra kell csak számítani. Egy ügyfél vagy munkatárs születési idejét, bankszámla számát vagy más adatát ugyanolyan feltételekkel tárolhatja egy 10 fős vállalkozás, mint a legnagyobb bankok, így az egyik ügyfélnél alkalmazott szabályok jó eséllyel egy másik ügyfélnél is érvényesek lesznek.

Az alrendszerekkel való kommunikáció szabványos xml csatornákon történik és az is megoldható, hogy ha valamiért egy speciális alrendszer mégsem képes a kérések fogadására és megválaszolására, akkor egy emailes kerülő megoldás segítségével kapcsolódhat az eszközhöz.

Mindezzel jelentős segítséget adunk az adatok feltérképezéséhez, kereséséhez, kigyűjtéséhez és a GDPR kérések kezeléséhez.


Töltsd le a NO-CODE PDF anyagunkat, hogy még hatékonyabb legyen a cég működése!

LETÖLTÉS